網路城邦
上一篇 回創作列表 下一篇   字體:
ARP病毒防治小常識
2011/03/08 11:39:33瀏覽1693|回應0|推薦8



你要在IP分享器的ARP Table 上將你的電腦設定為靜態對應, 也就是在IP分享器上設定為靜態ARP (不是所有的 IP 分享器都能設定靜態ARP)。然後將IP分享器的IP MAC號碼輸入在你的電腦,例;arp -s 140.21.56.255(分享器的IP)  00-aa-10-33-e6-80 ( IP分享器的MAC號碼)

psIP分享器的IP就是你的電腦GatewayIP

 

ARP 病毒或 netcut 等等, 本來就是 Router PC 兩端的 ARP Table 都會去改,ARP 病毒變種是變成會用假卡號讓網路管理者不知道是那一台電腦感染ARP 病毒,只有 Layer 3 Switch以上的設定才有 ARP Table 可以設,L2 Switch 沒有。

 

ARP病毒來源在中國大陸,原先是用來竊聽用途,有心人士將此程式轉為商機(這是我個人猜測),駭客以高明手法將此病毒入侵到共用網站,所以只要到大陸的共用網站或搜尋網站就會感染此ARP病毒。

 

在大型網路單位例政府、學校、大型企業都具備L3 Routing Switch,例CISCOFOUNDRYExtreme(xos) Alcatel都具備有Arp Inspection DHCP Snooping DHCP Relay 功能Extreme(xos)設備Arp Inspection稱為IP Lock Down,並在搭配Curelan(治科資訊)IPMS認證設備就可以行為模式來防止ARP病毒的攻擊。

參考網站http://www.curelan.com

( 知識學習檔案分享 )
回應 推薦文章 列印 加入我的文摘
上一篇 回創作列表 下一篇

引用
引用網址:https://classic-blog.udn.com/article/trackback.jsp?uid=bluelan1688&aid=4957458